Configuración del reenvío de sucesos para Open LDAP

Configure el reenvío de sucesos de syslog para Open LDAP:

Procedimiento

  1. Inicie sesión en la interfaz de línea de mandatos para el servidor Open LDAP.
  2. Edite el archivo siguiente:

    /etc/syslog.conf

  3. Añada la información siguiente al archivo de configuración de syslog:

    <facility>@<IP address>

    Donde:

    <recurso> es el recurso syslog, por ejemplo local4.

    <Dirección IP> es la dirección IP de QRadar Console o Event Collector.

    Por ejemplo:

    #Logging for SLAPD local4.debug /var/log/messages local4.debug @<IP_address>
    Nota: Si el servidor Open LDAP almacena mensajes de sucesos en un directorio que no sea /var/log/messages, debe editar la vía de acceso del directorio.
  4. Guarde el archivo de configuración de syslog.
  5. Escriba el mandato siguiente para reiniciar el servicio syslog:

    /etc/init.d/syslog restart

    La configuración de Open LDAP se ha completado. Los sucesos UDP Multiline Syslog que se reenvían a QRadar se muestran en la pestaña Actividad de registro .